Chúng tôi mô phỏng một ví dụ trong một tập tin văn bản vì chúng ta không thể có được sản lượng mẫu từ Netstat.
Các takeaway từ ảnh chụp màn hình này là cùng một IP được kết nối với cổng tiếp giáp và kết nối được thời gian ra ngoài. Chúng tôi chỉ hiển thị một số ít, nhưng một DDoS tấn công thực sự sẽ hiển thị hàng trăm kết nối (đôi khi hàng ngàn).
Một khi bạn đã xác nhận rằng bạn có một cuộc tấn công DDoS trong tiến trình, đó là thời gian để xem xét lại các bản ghi máy chủ. Bạn có thể kéo gỗ nguyên liệu từ Microsoft IIS, hoặc bạn có thể sử dụng một máy phân tích log. Đăng phân tích cung cấp chi tiết trực quan cho truy cập web của bạn. Trong ví dụ này, chúng tôi có các địa chỉ IP cho ít nhất một kẻ tấn công, nhưng chúng ta cần phải thấy hầu hết trong số họ. Loggly cung cấp cho bạn thống kê nhanh về giao thông trang web của bạn.
đang được dịch, vui lòng đợi..
